北京时间 2 月 8 日凌晨消息,本周三,美国司法部宣布其破获了一起史上更大规模之一的全球性 *** 犯罪案件,称该起案件涉案人员达到 36 人,造成至少 5.3 亿美元损失。
美国司法部称,该 *** 犯罪团伙运营着一个名为 “ Infraud ” 的线上论坛,该论坛主要从事的是买卖从全球各地窃取来的社会安全号(Social Security Number)、生日、和密码等个人信息。
根据法院相关文件显示,该 *** 犯罪团伙由一名 34 岁的名叫斯维亚托斯拉夫·邦达伦科(Svyatoslav Bondarenko)的乌克兰人在 2010 年创建,其口号是 “ 只做受信任的诈骗 ”(In Fraud We Trust)。
在起诉书中,该犯罪团伙创始人将其线上论坛形容成 “ 聚集着一群将黑客视为一种生活方式的专业人士 ” 的 “ 一个舒适又安全 ” 的地方。
邦达伦科在该团伙内部建立了一套分级制度,并仔细审查在其运营的网站上为售卖偷来的货物所打出的广告。同时,他禁止该论坛的成员买卖从俄罗斯受害者那儿偷来的设备和其他物品。
该论坛除了给偷来的信息提供方便快捷的交易平台外,还提供了由第三方管理的 *** 账户,使得买卖家之间可以通过包括比特币在内的多种数字加密货币进行交易。该支付服务是由该论坛的联合创始人谢尔盖·梅德韦杰夫(Sergey Medvedev)开发的。
美国司法部称,一共有 36 名犯罪嫌疑人被指控,目前为止从美国、澳大利亚、英国、法国、和意大利等国已抓捕归案人数为 13 人。这些犯罪嫌疑人被指控的罪行包括盗窃个人身份信息、欺诈银行、电信诈骗、和洗钱。
美国司法部副总检察长助理告诉记者称,还将发现更多的涉案人员,此案件正在进一步调查中。他说:“ 今天,我们对于打击跨国 *** 犯罪迈出了坚实的一步。”
据起诉书内容显示,该犯罪团伙运营的论坛上售卖的偷来的 “ 物品 ” 包括 79.5 万个汇丰银行用户账户,还有支付网站 PayPal 登录账号和信用卡卡号等。卖家还能在该论坛售卖恶意软件。
稿源:,稿件以及封面源自 *** ;
据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...
俄乌冲突进入第 3 周,一些非常规行为者继续针对俄罗斯国家支持的企业发起攻击,进行一连串的黑客攻击和数据泄露。而由俄罗斯国家控制的石油管道巨头 Transneft 无疑成为了重点攻击对象。 本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子...
Hackernews 编译,转载请注明出处: Adafruit 披露了一个数据泄露事件,这个事件是由于一个可公开查看的 GitHub 存储库引起的。 该公司怀疑这可能允许攻击者对2019年或之前对某些用户的信息进行“未经授权的访问”。 Adafruit 总部位于纽约市,自2005年以来一直是开源硬...
近期,网络安全公司Binarly研究人员发现16个影响惠普企业设备的统一可扩展固件接口高危漏洞。攻击者可以利用这些漏洞植入固件,使其能够在操作系统更新后继续存在并绕过 UEFI安全启动、Intel Boot Guard和基于虚拟化的安全性。受影响的设备包括多个惠普企业设备,如笔记本电脑、...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
根据区块链数据公司Chainalysis的一份报告,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的加密货币,比2020年底的30亿美元有了飞速的增长。最有利可图的犯罪行为是盗窃。据该公司称,犯罪分子、加密货币钱包中93%的资金是由价值98亿美元的被盗币构成。 为了找到这些数字,Ch...